Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
unicorn_pe — Windows PE 실행을 Unicorn 엔진으로 에뮬레이션하여 악성코드 분석, 패킹된 바이너리 언패킹, VMProtect 문자열 및 임포트 복호화를 수행합니다. | Kitploit
도구/GitHubGitHub/hzqst/unicorn_pe
Dynamic Analysis (Sandboxing)ExploitationReverse EngineeringFuzzingMalware AnalysisBinary AnalysisArchived
GitHubhzqst/unicorn_pe

unicorn_pe

Windows PE 실행을 Unicorn 엔진으로 에뮬레이션하여 악성코드 분석, 패킹된 바이너리 언패킹, VMProtect 문자열 및 임포트 복호화를 수행합니다.

저장소 보기
9272088개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Unicorn PE

Unicorn PE는 Windows PE 파일(특히 패킹된 파일)의 코드 실행을 에뮬레이션하도록 설계된 unicorn 기반 인스트루멘테이션 프로젝트/프레임워크입니다.

  • 이 프로젝트는 보관 처리되었으며 더 이상 유지 관리되지 않습니다. 후속 프로젝트로 sogen을 권장합니다.

기능

에뮬 메모리에서 PE 이미지를 파일로 덤프, 임포트 테이블 수정, VMProtect 문자열 복호화, VMProtect 임포트 복호화.

예외에 대한 부분 지원. (#DB 및 #BP만 해당)

실행 중인 모든 명령어에 대한 디스어셈블리 표시.

BlackBone을 최신 버전(2020.4.5)으로 업데이트.

TODO

기능: x86 (낮은 우선순위) -- 0%

빌드

Visual Studio 2017 또는 2019

Visual Studio로 unicorn_pe.sln 열기

프로젝트 "unicorn_pe"를 x64/Release 또는 x64/Debug로 빌드합니다. (현재 x86은 지원되지 않음)

사용법

unicorn_pe (파일명 또는 파일 경로) [-k 커널 모드 드라이버 에뮬레이션용] [-disasm 디스어셈블리 표시용] [-dump 바이너리 덤프용] [-packed 패킹된 바이너리용] [-boundcheck 메모리 접근 경계 검사용, 실행 속도가 느려질 수 있음]

프로그래밍

...추후 문서화 예정

스냅샷

원본 드라이버

1

vmprotect 패킹된 드라이버

2

vmprotect가 암호화된 IAT를 수정 중

3

vmprotect가 원본 엔트리 포인트로 복귀

4

vmprotect 패킹된 DLL, 전체 사용자 모드 에뮬레이션.

4

라이선스

이 소프트웨어는 MIT 라이선스로 배포됩니다. LICENSE를 참조하세요.

의존성

PE 수동 매핑을 위해 https://github.com/DarthTon/Blackbone 의 수정 버전이 사용되었습니다.

에뮬레이션용 https://github.com/unicorn-engine/unicorn.

디스어셈블리용 https://github.com/aquynh/capstone.

도구 다운로드